Сейчас на форуме: asfa, _MBK_, Adler, bartolomeo (+9 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› "Борьба" с вымогателями SMS самораспаков. архивы |
Посл.ответ | Сообщение |
|
Создано: 28 мая 2012 00:36 · Личное сообщение · #1 Часто бывает скачиваешь какой нибудь фильм, музыку и т.д. например в zip rar и т.д. И оказывается, что в еэтом архиве лежит екзешник. Запускаешь его, оказывается самораспаковувающийся архив. Когда прогресс доходит до 100% просит для продолжения отправить SMS на такой-то номер. Можно что-то сделать в таком случае? Кажется мне что файлы уже на этот момент распакованы и лежат где-то временных. ![]() |
|
Создано: 28 мая 2012 00:40 · Личное сообщение · #2 - можно отправить смс и убедиться что это лохотрон - можно заюзать отладчик и бесплатно убедиться что это лохотрон ![]() |
|
Создано: 28 мая 2012 01:07 · Личное сообщение · #3 Как правило после распаковки такого 'архива' запускается ещё один экзешник, содержащий компонент webrowser и html-страничку содержащюю подробное руководство как вам найти то, что вам нужно и скачать это БЕСПЛАТНО с помощью торрент-клиента. Так же разъясняется что такое торрент-клиент, как его найти, скачать и установить. Ещё может присутствовать подобие ответа поисковика с якобы найдеными страницами по вашему первому запросу. Как бороться? Да очень просто, на глаз! Ну кто в здравом уме и трезвой памяти будет паковать фильм да ещё и в самораспаковывающийся архив? Ну или книжку в экзешник? Видим такое - сразу отказываемя от закачки и ищем что нас интересует в другом месте. ----- Следуй за белым кроликом ![]() |
|
Создано: 28 мая 2012 01:08 · Личное сообщение · #4 |
|
Создано: 28 мая 2012 01:12 · Поправил: F_a_u_s_t · Личное сообщение · #5 |
|
Создано: 28 мая 2012 09:00 · Личное сообщение · #6 |
|
Создано: 28 мая 2012 10:26 · Поправил: sivorog · Личное сообщение · #7 до сих пор попадаются ZipMonstr'ы (кстати, Vovan666 выкладывал как-то тулзу для их брута), это тупо SFX Zip со старым методом шифрования ZipCrypto. Поломать можно, но нудно. (как вариант - plaintext атака) vzlomat.ru с некоторых пор пакует своё г*** в 7z SFX (AES 256 crypt), до этого больше года назад наткнулся у них же на ZipCoin, накрытый MPRESS'ом. ну я тогда был почти полный нуб, в итоге сделал лоадер, взяв за основу общеизвестный метод от DCRM. (я говорю об эксклюзивнейшей Cracksms ) а так, конечно, гораздо проще найти контент в другом месте З.Ы. недавно SoftPortal стал паковать инсталлеры прог вместе с тулбарами в 7z SFX без шифра. НОД ругается, мол, Win32.HotDownloads приложение. я тупо откываю архив и достаю то что нужно ![]() З.З.Ы. обычно при "распаковке" индикатор CPU стоит на нуле! это просто gif графика. ![]() |
|
Создано: 28 мая 2012 11:18 · Личное сообщение · #8 |
|
Создано: 28 мая 2012 12:46 · Личное сообщение · #9 ZipCoin точно внутри содержит контент. Тот который изначально заявлен или нет зависит от порядочности того кто паковал. В принципе можно даже жалобу подать, если вы не получили то что надо. ZipCoin ломался заменой пары байт. Потом был упакован, но также продолжал ломаться заменой пары байт. Только уже непосредственно в памяти. Есть другого рода пакеры. Видел как-то на сайте онлайн-библиотеки. Архивы были разного размера, но совпадали с точностью до байта при сравнении. Конец у большего файла соответственно был забит еще чем-то. К тому же делали вид что что-то распаковывают, а на самом деле обращений к винту не было и память вроде не выделялась. Да и проц не напрягался. ![]() |
|
Создано: 28 мая 2012 13:06 · Личное сообщение · #10 |
|
Создано: 28 мая 2012 14:18 · Личное сообщение · #11 |
|
Создано: 19 сентября 2012 11:49 · Поправил: KingSise · Личное сообщение · #12 вот пример такого архива: http://dump.ru/file/5833841 Все данные находятся в оверлее. Тут 2 варианта отлома: подменить ответ сервера (он в открытом виде в коде сравнивается) или заменить 1 байт. Помоему сам обменник пакует так залитые в него файлы. Его IP легко просматривается в коде программы... [добавлено] в стеке адресс, куда коннект идет: Code:
вереый ответ от сеовака "ОК", не верный - "erSkey" [добавлено] в архиве программа, которая определяет стоимость смс, может пригодится. Что бы использовать без проксти, просто стерите соотв. поле. ![]() ----- -=истина где-то рядом=- ![]() |
![]() |
eXeL@B —› Вопросы новичков —› "Борьба" с вымогателями SMS самораспаков. архивы |